PowerShell其实已经被广泛运用于不同规模的攻击活动,可以预见再未来几年仍是攻击热点技术。PowerShell事件日志作为企业受到攻击时进行监测预警的重要数据支持必须充分发挥...
本篇文章主要讨论在甲方安全运营中的两个核心问题:在有限安全资源的情况下怎么利用自动化提高安全工作的效率;使用赋能的方式打破安全孤岛状态,即各个安全产品的孤岛以及...
近期很多企业反馈被大量搜到白帽子或者黑客扫描网盘内容,然后进行恶意下载或者提交,可这里面到底是怎么泄露的,如何找到泄露源这又是一个新的难题,和大家简单我自己公司...
国务院打击治理电信网络新型违法犯罪工作部际联席会议决定,从今年12月起到2019年底,在全国范围内组织开展为期一年的新一轮打击治理电信网络违法犯罪专项行动。
本文将继续介绍除MITRE外的其他机构提出的主流标准,以及我国于今年10月份正式发布的威胁情报国家标准。
Uber 因在 2016 年的一次网络攻击中未能保护用户的个人信息而被荷兰和英国罚款共计 117 万美元。其中,英国罚款 38. 5 万英镑,荷兰罚款 60 万欧元。
本文将重点讲述我们对云IAM的理解、方案设计以及部分重点模块的解析。
Cynet的安管平台实现了网络与终端方面的多种安全功能,通过自动化极大地简化了防御者的工作内容,为资源有限的单位提供防御、检测、响应和可视化的服务。
本文将从国际法的视角,分析目前各国对网络空间采取进攻性战略的影响,提出各国网络空间的行为应严格遵循《联合国宪章》,在发展自身网络管理技能的同时,要注重彼此信心的...
三季度,监测处置恶意网络资源、恶意程序、安全漏洞等网络安全威胁约3397万个,其中WannaCry、Globelmposter等多种勒索病毒活跃,WannaCry勒索病毒感染的设备每天仍高达600...
CSO Online认为,2019年勒索软件活跃度下降、破坏性不减,隐私监管和公众情绪将推动数据保护政策的落地,全球范围内政府机构对于个人的监控将进一步增强,高级威胁防护(AT...
报告显示100款App中,多达91款App列出的权限存在涉嫌“越界”,即存在过度收集用户个人信息的问题。
本文将从struts2漏洞出发,研究struts2安全机制从无到有的过程,研究漏洞发生的原因以及修复的方式。
过去的金融监管手段在新的技术环境中不免捉襟见肘。为了让规避监管的金融科技再次“入乎其内”,一种以技术为中心的监管范式——“监管科技”(RegTech)便应运而生。
本文基于“星融网”网络通信架构,深入分析了现有技术应用于“星融网”未来建设中可能面临的安全威胁,为下一步研究提出具有系统化、标准化、全方位、普适性的“星融网”安全架构...
近期,工业和信息化部网络安全管理局对7家电信企业落实《网络安全法》《通信网络安全防护办法》《电信和互联网用户个人信息保护规定》等法律法规情况进行了实地检查,针对...
工信部要求移动通信转售企业进一步做好物联网行业卡安全管理,切实管好物联网行业卡,特别是明确了针对语音、短信、流量的功能限制要求,并要求在12月底前做好存量物联网卡...
这个蠕虫病毒的payload、传播方式以及在受感染系统中以无文件形式传播后门的技术,使其成为一个重大的威胁。用户,尤其是仍在工作中使用可移动媒体的企业应该采取必要的安...
金融数据出境是金融数据监管的重要内容,从监管上看,目前中国的银行业金融数据出境体现了多条监管逻辑,同时也有一些需要澄清的问题。本文试图从理解监管逻辑出发,对于这...
研究人员近日发现了一款旨在感染Linux设备的加密货币挖矿恶意软件。值得注意的是,这款恶意软件不仅还会感染处于受感染设备同一网络下的其他联网设备,而且还会删除正在运...
微信公众号